0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过内置网络安全为您的工业硬件系统提供防弹保护

星星科技指导员 来源:嵌入式计算设计 作者:JC Ramirez 2022-11-24 16:14 次阅读

对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

网络攻击变得越来越普遍,并产生严重后果,从经济损失和环境灾难到伤害和可能的生命损失。对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

有四种类型的网络威胁:

敌对

偶然

结构的

环境的

poYBAGN_J96APRfCAAB5e53Tp9s599.png

主要类型的网络威胁及其后果。

根据美国国家标准与技术研究院(NIST)的说法,工程师应该在ICS的整个生命周期阶段解决安全问题,将企业和ICS网络分开,并将最关键的通信保持在多层架构的最安全层中。此外,应使用加密算法存储、传输和分析数据。此外,ICS应该具有限制和特权访问,并具有安全控制来防止,阻止,检测和减轻网络攻击。

ICS 在关键基础设施中具有广泛的应用,例如电网、水力、石油和天然气、运输、化工、制药、食品和饮料以及汽车和航空航天制造。工业物联网(IIoT)将减少数据传输延迟,并使ICS能够更快地处理数据。

然而,连通性的增加也带来了更多的风险。对 ICS 的威胁可能是对抗性的,来自敌对政府、恐怖组织、心怀不满的员工和恶意入侵者。威胁可能是意外的,也可能是自然灾害造成的环境威胁。此类攻击可能会影响数据完整性、数据准确性、系统运行甚至工作场所或工人的安全。

ICS 的主要安全目标

ICS 的安全性应限制对其网络和设备的本地和物理访问,保护单个 ICS 组件(中央计算机、传感器和数据传输设备),限制未经授权的数据修改,并在发生不良事件后恢复系统。应该有主动的机制来检测安全事件并在不利情况下保持功能。

网络安全需要强大、坚固的硬件和软件系统

网络安全是一个涉及多种功能的复杂问题。计算机科学家、电气工程师、电子战专家、情报分析师和系统工程师需要共同努力,构建有效的定制安全解决方案。

ICS 系统的核心是工业网络安全边缘设备。它用于控制和自动化 ICS。另一个重要功能是保护ICS免受网络威胁。工业网络安全边缘设备的目的是处理、收集和存储数据,还应包括能够进行数据分析和标记异常交易的软件。

ICS 的任何网络安全解决方案都需要实时工作并支持跨所有通信层的加密,以便只有安全的消息流量才能在关键系统控制和数据采集 (SCADA) 系统之间流动。

在集中、集成和关联网络数据时,安全解决方案必须快速识别模式并检测和分类网络威胁。除了具有开放的系统架构外,网络安全软件还应易于定制以适应不同的场景,并提供可定制的安全仪表板。软件解决方案还需要与硬件兼容,以实现协同数据保护。

软件应用程序需要强大的硬件支持

工业控制系统(ICS)应用只有通过强大的IIoT硬件/工业嵌入式计算机支持才能发挥其最大潜力。例如,由于有许多不同的场景和应用程序,因此不可能为每种情况编写新的和不同的软件。最具成本效益和效率的解决方案可以在灵活的硬件环境中安装相同的软件,并为各种应用定制整个软件包。

工业嵌入式计算机通过监控和跟踪交易以及识别可疑活动,在确保ICS安全方面发挥着至关重要的作用。工业边缘设备用于分析收集的数据的安全软件必须由灵活、坚固、可靠且具有扩展产品可用性的硬件提供支持。最后,在设计和开发过程中需要支持,以定制软件的硬件。

开发人员和软件解决方案提供商依靠ADL Embedded Solutions等公司的产品和服务来抵御这些网络威胁。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6625

    浏览量

    110639
  • 计算机
    +关注

    关注

    19

    文章

    7504

    浏览量

    88060
  • ICS
    ICS
    +关注

    关注

    0

    文章

    35

    浏览量

    18143
收藏 人收藏

    评论

    相关推荐

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    。常见的网络硬件设备包括路由器、网络安全主板、交换机、网关、调制解调器、防火墙等,每种设备都有其独特的功能,协同工作以提供高效的网络服务。
    的头像 发表于 10-21 10:23 322次阅读

    莱迪思Sentry荣获2024年Fortress网络安全

    莱迪思半导体近日宣布莱迪思Sentry解决方案集合荣获商业智能集团颁发的2024年“应用安全”类别Fortress网络安全奖。莱迪思Sentry提供全面的系统安全方案,帮助开发人员
    的头像 发表于 09-30 10:15 555次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范网络风险的重要工具。 什
    的头像 发表于 09-09 10:10 312次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1391次阅读

    网络安全提供了有力的支持与保障

    网络安全
    jf_62215197
    发布于 :2024年08月01日 07:57:25

    海外高防服务器对网络安全保护的影响

    海外高防服务器作为一种专门设计用于抵御分布式拒绝服务(DDoS)攻击和其他网络威胁的强大工具,对网络安全保护起着至关重要的作用。这类服务器通常部署在具有丰富带宽资源和先进防御机制的国际数据中心,为全球范围内的用户
    的头像 发表于 07-16 10:18 279次阅读

    人工智能大模型在工业网络安全领域的应用

    随着人工智能技术的飞速发展,人工智能大模型作为一种具有强大数据处理能力和复杂模式识别能力的深度学习模型,已经在多个领域展现了其独特的优势和广阔的应用前景。在工业网络安全领域,人工智能大模型的应用不
    的头像 发表于 07-10 14:07 766次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全
    的头像 发表于 06-16 11:43 1505次阅读

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和
    的头像 发表于 05-06 10:30 1368次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的
    的头像 发表于 04-16 16:41 593次阅读
    <b class='flag-5'>工业</b>富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    4G无线路由器:为网络安全提供保护

    4G无线路由器能高速转换4G信号为WiFi,提供便携的宽带接入。其优势在于多重安全防护,如硬件防火墙、软件防护、加密传输、访问控制和网络隔离,有效
    的头像 发表于 04-11 15:56 753次阅读
    4G无线路由器:为<b class='flag-5'>您</b>的<b class='flag-5'>网络安全</b><b class='flag-5'>提供</b><b class='flag-5'>保护</b>

    家用路由器如何保护你的网络安全

    家用路由器通过内置防火墙、数据加密、访问控制和固件更新等功能,保护家庭网络安全。用户应定期检查并更新路由器固件,并合理设置访问权限,以应对网络安全
    的头像 发表于 03-25 20:04 933次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受
    的头像 发表于 03-09 08:04 2157次阅读
    <b class='flag-5'>工业</b>发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    工业互联网安全管控与审计系统“保障”工控系统网络安全

    %攀升至2025年的55%。   由国联易安的研究团队自主研发的工业互联网安全审计系统从管理层面提供工业互联网
    的头像 发表于 01-15 17:34 522次阅读
    <b class='flag-5'>工业</b>互联网<b class='flag-5'>安全</b>管控与审计<b class='flag-5'>系统</b>“保障”工控<b class='flag-5'>系统</b><b class='flag-5'>网络安全</b>

    网络安全隔离设备StoneWall-2000原理是什么?有哪些应用?

    网络安全隔离设备是一种通过专用的硬件使两个网络在不连通的情况下进行网络间的安全数据传输和资源共享
    的头像 发表于 01-12 10:16 2741次阅读
    <b class='flag-5'>网络安全</b>隔离设备StoneWall-2000原理是什么?有哪些应用?